Blokkolás vs. Anonimizáció: Kétféle megközelítés a böngésző DLP-hez 2026-ban
A probléma
Az alkalmazottak 77%-a érzékeny adatokat illeszt be az AI-chatbotokba (LayerX 2025). A hagyományos DLP nem tudja elfogni a böngészőalapú AI-kéréseket.
Megközelítés 1 - Blokkolás (Nightfall)
A Nightfall böngészőbiztonsági terméke (2026. március) blokkol fájlfeltöltéseket, vágólapot, űrlap-bejelentkezéseket, képernyőképeket a Chrome, Edge, Firefox, Safari böngészőkben – proxy/SSL-ellenőrzés nélkül. Kiterjed a Slack-ra, GitHubra, Google Drive-ra, Salesforce-ra, Zendesk-re, Microsoft 365-re, valamint az végponti kezelésre (USB, vágólap, Git/CLI).
Erősségei: nulla adatátvitel, házirend-érvényesítés, többcsatornás lefedettség. Korlátai: munkafolyamatot zavaró, árnyék-AI-t okoz (LayerX 2025 szerint az vállalati AI 71,6%-a személyes fiókokra), IT-telepítés szükséges, vállalati díjszabás.
Megközelítés 2 - Anonimizáció (anonym.legal)
A böngésző-kiterjesztés (Manifest V3) 285+ entitástípust azonosít 48 nyelven (spaCy, Stanza, XLM-RoBERTa), a PII-t tokenekkel helyettesíti (pl. "Maria Schmidt" → "[PERSON_1]"), a megtisztított kérdést az AI-hoz küldi. A fordítható AES-256-GCM titkosítás visszaállítja az eredeti adatokat. EU-szerverek (Hetzner, Németország). Nincs IT/MDM – Chrome Web Store telepítés.
Erősségei: szakadatlan munkafolyamat, nem kezelt eszközökön működik, fordítható titkosítás, GDPR Recital 26 megfelelőség. Korlátai: felismerés pontossága, jelenleg csak Chrome.
Összehasonlítás
| Funkció | Blokkolás (Nightfall) | Anonimizáció (anonym.legal) |
|---|---|---|
| Adatkezelés | Nulla átvitel | Tokenizálás + titkosítás |
| Munkafolyamatra gyakorolt hatás | Munkafolyamat-zavaró | Zavartalan |
| Nem kezelt eszközök | Nem támogatott | Támogatott |
| Böngésző-lefedettség | Chrome, Edge, Firefox, Safari | Chrome (jelenleg) |
| SaaS-megfigyelés | Slack, GitHub, Drive, Salesforce, Zendesk, M365 | Nem |
| Válasz anonimizálása | N/A | AES-256-GCM |
| Admin/IT szükséges | Igen | Nem |
| Kezdőár | Vállalati | €0 |
| Adatok helye | USA | EU (Németország) |
| Entitástípusok | Nem közzétett | 285+ |
| Nyelvek | Nem közzétett | 48 |
Használati esetek
- Blokkolás: Szervezetszintű házirend-érvényesítés, egységes SaaS+böngésző DLP.
- Anonimizáció: Zavartalan munkafolyamatok, személyes eszközök, fordítható titkosítás, GDPR megfelelőség.
Árnyék-AI
A LayerX 2025 szerint az vállalati AI 71,6%-a nem kezelt személyes fiókokra esik.
Következtetés
Kiegészítő eszközök – blokkolás házirend- és irányítási céllal, anonimizáció a munkafolyamat termelékenysége miatt. Tudjon meg többet a Nightfall összehasonlításáról.